Was ist Active Directory?

Active Directory (AD) ist ein Verzeichnisdienst von Microsoft, der eine zentrale Rolle bei der Verwaltung von Benutzern, Computern und anderen Ressourcen innerhalb eines Netzwerks spielt. Es dient als zentraler Informationsspeicher und bietet eine hierarchische Struktur zur Organisation und Verwaltung von Netzwerkobjekten. 

Stellen Sie es sich als ein umfassendes Adressbuch und Sicherheitssystem für Ihre gesamte IT-Umgebung vor. Im Kern speichert Active Directory Informationen zu verschiedenen Objekten, darunter:

  • Benutzer: Mitarbeiter-Accounts, Anmeldedaten, Kontaktinformationen und Gruppenzugehörigkeiten.
  • Computer: Workstations, Server und deren Konfigurationen.
  • Gruppen: Zur Vereinfachung der Verwaltung und Zugriffskontrolle zusammengefasste Benutzer oder Computer.
  • Drucker: Netzwerkdrucker und deren Konfiguration.
  • Freigegebene Ordner: Netzwerkpfade zum Speichern und Freigeben von Dateien.

Funktionsweise von Active Directory

Active Directory verwendet eine hierarchische Struktur, die auf Domänen basiert. Eine Domäne ist eine logische Gruppierung von Netzwerkobjekten, die eine gemeinsame Verzeichnisdatenbank nutzen. Innerhalb einer Domäne sind Objekte in Organisationseinheiten (OU) gegliedert, damit Administratoren Benutzer und Computer zur einfacheren Verwaltung gruppieren können.

Zu den wichtigsten Komponenten von Active Directory gehören:

  • Active Directory Domain Controller: Server, auf denen die Active-Directory-Datenbank gespeichert ist und die Authentifizierungsanfragen bearbeiten.
  • Gruppenrichtlinie: Eine Reihe von Regeln und Einstellungen zur Steuerung der Arbeitsumgebung von Benutzer- und Computer-Accounts.
  • Active Directory LDAP (Lightweight Directory Access Protocol): Ein Standardprotokoll, das für den Zugriff auf und die Verwaltung von Verzeichnisinformationen verwendet wird.
  • Kerberos-Authentifizierung: ein sicheres Authentifizierungsprotokoll, das Benutzeridentitäten überprüft.
  • DNS (Domain Name System): Ein hierarchisches Namenssystem für Computer, Dienste und andere Ressourcen, die mit dem Internet oder einem privaten Netzwerk verbunden sind.

Active Directory dient als zentralisiertes System zur Verwaltung von Netzwerkressourcen und nutzt dabei seine hierarchische Struktur sowie wichtige Komponenten – wie Domänencontroller, Gruppenrichtlinien, LDAP, Kerberos-Authentifizierung und DNS –, um eine effiziente und sichere Verzeichnisverwaltung zu gewährleisten.

Active Directory vs. Azure Active Directory (AD) – jetzt Microsoft Entra ID

Microsoft hat Active Directory mit Microsoft Azure Active Directory bzw. Azure AD auf die Cloud ausgeweitet, um der zunehmenden Cloud-Nutzung Rechnung zu tragen. Es überrascht nicht, dass die sehr ähnlichen Namen dieser beiden Produkte zu großer Verwirrung führten. Deshalb wurde Azure AD 2023 in Microsoft Entra ID umbenannt. 

Microsoft Entra ID stellt Dienste für die Identitäts- und Zugriffsverwaltung für cloudbasierte Anwendungen und Dienste bereit. 

Unterschiede zwischen Active Directory und Microsoft Entra ID

Active Directory (AD) und Entra ID sind zwei Lösungen von Microsoft für die Identitäts- und Zugriffsverwaltung, die unterschiedlichen Zwecken dienen und in unterschiedlichen Umgebungen eingesetzt werden.
 

Kategorie Active Directory (AD) Microsoft Entra ID/Azure Active Directory (Azure AD)
Umgebung: Lokal Cloudbasiert
Hauptanwendungsbereich Verwaltet lokale Infrastrukturen (z. B. Computer, Benutzer und Gruppen in einem Unternehmensnetzwerk) Steuert den Zugriff auf cloudbasierte Anwendungen, SaaS-Dienste (z. B. Microsoft 365) und hybride Umgebungen
Protokolle Kerberos, LDAP, NTLM OAuth 2.0, OpenID Connect, SAML, WS-Federation
Domänenbasiert Nutzt Domänencontroller für die zentralisierte Authentifizierung Domänenlos, speziell für Cloud-First-Umgebungen konzipiert
Geräteverwaltung Stellt Gruppenrichtlinien zur Konfiguration von Geräten im Netzwerk bereit Lässt sich in Intune integrieren und ermöglicht so eine moderne Geräteverwaltung
Anwendungsschwerpunkt Lokale Ressourcen (z. B. Dateiserver, Drucker) Cloud-Ressourcen (z. B. Microsoft 365, Azure)
Hybridfunktionen Lässt sich für Hybrid-Szenarien mit Tools wie AD Connect in Azure AD integrieren Läuft nativ in der Cloud; die Identitätsverwaltung lässt sich auf lokale Ressourcen ausweiten
Authentifizierung In erster Linie für die Windows-basierte Authentifizierung Unterstützt Cloud-Authentifizierung und SaaS-Lösungen von Drittanbietern


Als lokaler Verzeichnisdienst wird Active Directory nicht mehr so stark genutzt wie früher, da immer mehr Unternehmen auf die Cloud umsteigen. Die Modernisierung der Identitätsverwaltung war jedoch bislang kein einfacher Prozess; viele Unternehmen nutzen Active Directory nach wie vor intensiv und werden dies auch auf absehbare Zeit weiterhin tun.

Strata Identity ist jetzt Teil von Rubrik. Erfahren Sie, wie Sie die Lösungen von Rubrik für die Identitätsresilienz nutzen können, um Persistenzmechanismen von Angreifern zu beseitigen und Identitätsdienste (IdPs) mit der Geschwindigkeit von KI wiederherzustellen.